Mudanças no kernel

Este é um resumo das principais mudanças no kernel que divergem da linha principal.

  • net/netfilter/xt_qtaguid* adicionado
  • importou e modificou net/netfilter/xt_quota2.c do projeto xtables-addons
  • correções em net/netfilter/ip6_tables.c
  • ip*t_REJECT.c modificado
  • net/netfilter/xt_socket.c modificada

Alguns comentários sobre a configuração do kernel:

  • xt_qtaguid mascara como xt_owner, depende de xt_socket e usa o rastreador de conexão.
  • O suporte ao xt_qtaguid será desativado a partir do Android 9. lançamento. Consulte Monitoramento de tráfego de eBPF para mais informações.
  • O rastreador de conexão não pode processar pacotes SIP grandes. Ele precisa ser desativado.
  • O xt_quota2 modificado usa o suporte da NFLOG para notificar o espaço do usuário.